Точка беспроводного доступа ProCurve Wireless Access Point 420 полностью соответствует протоколу IEEE 802.11g. Эта точка беспроводного доступа идеально подходит для внедрения в средние и крупные сети LAN. Предусматривающая меры безопасности, основанные на новейших стандартах, включая поддержку протоколов IEEE 802.11i, WPA2 и WPA в сочетании с функцией multiple SSID, обнаружение незарегистрированных в сети точек доступа (rogue AP) и временных сетей, точка доступа ProCurve Access Point 420 предоставляет широкий выбор гибких возможностей беспроводного доступа к сетевым услугам без каких-либо компромиссов в отношении безопасности сети.
Функции:
Безопасность- IEEE 802.1X: обеспечивает аутентификацию пользователя для каждого порта с поддержкой протоколов Extensible Authentication Protocol (EAP) MD-5, TLS, TTLS и PEAP с возможностью выбора алгоритмов шифрования AES, TKIP, а также статического или динамического WEP-шифрования для защиты беспроводного трафика между зарегистрированными клиентами и точкой доступа
- 8 идентификаторов SSID в отдельной виртуальной сети VLAN, безопасность и регистрация на каждом идентификаторе SSID: это позволяет сетевым администраторам контролировать доступ пользователей к сетевым ресурсам на основе идентификационных данных пользователя и уровня доверительной безопасности между мобильным пользователем и точкой доступа. Например, идентификатор SSID с пометкой "ГОСТЬ" не требует идентификационных данных или обеспечения безопасности для пользователей этого идентификатора. Весь трафик SSID-идентификатора "ГОСТЬ" располагается в виртуальной сети VLAN с ограниченным доступом к специализированным услугам, таким как доступ к Интернету. Конфигурация второго идентификатора SSID задаётся для доступа сотрудников. Идентификатор с пометкой "СОТРУДНИК" требует успешного прохождения регистрации в сети с использованием стандарта IEEE 802.11i с шифрованием AES для защиты данных беспроводной сети. Виртуальная сеть VLAN, имеющая SSID-идентификаторы "СОТРУДНИК", предоставляет более широкий доступ к услугам и сети.
- MAC-аутентификация на основе RADIUS беспроводный клиент идентифицируется сервером RADIUS на основе MAC-адреса этого клиента; это полезно для клиентов, имеющих минимальный пользовательский интерфейс или работающих вообще без интерфейса
- Secure Shell (SSHv2): обеспечивает шифрование всех передаваемых данных для безопасного удалённого доступа через интерфейс командной строки (CLI) по IP-сетям
- Протокол SSL: обеспечивает шифрование всего трафика HTTP, разрешая безопасный доступ к интерфейсу на основе браузера в точке доступа
- Безопасный доступ к интерфейсам управления: все интерфейсы управления ProCurve Access Point 420 – CLI, браузерный интерфейс или MIB, защищены шифрованием SSHv2, SSL, и SNMPv3
- Обнаружение незарегистрированных в сети точек доступа (rogue AP) и временных беспроводных сетей: каждая точка доступа ProCurve Access Point 420 может быть настроена на периодическое сканирование соседних точек доступа и временных беспроводных сетей. Информация, собранная во время такого сканирования, включая идентификаторы BSSID, SSID, канал, RSSI, настройки безопасности и тип радиосвязи (802.11b, g или b/g), фиксируется для каждой обнаруженной точки доступа. При соответствующей настройке точка доступа может перейти в предписанный режим сканирования с целью обеспечения непрерывного сканирования окружающей радиочастотной среды.
- Расширение доступа к беспроводной сети для мобильных пользователей без ущерба для безопасности сети
- Модель с одним слотом для беспроводной связи и поддержкой протокола IEEE 802.11g: предоставляет возможность выбора беспроводных клиентов 802.11g и устаревшего 802.11b с использованием трёх режимов радиосвязи: на основе протоколов IEEE 802.11b, 802.11g или 802.11g с поддержкой нейтрализации неисправностей по протоколу 802.11b
- Дизайн съёмной антенны: позволяет использовать внешние антенны различной конфигурации для расширения радиопокрытия и улучшения качества связи
- Регулируемая выходная мощность: контроль размера ячеек для развёртывания сетей с высокой плотностью расположения точек доступа
- Взаимодействие: сертификаты Wi-Fi Alliance, включая протоколы 802.11g Wi-Fi и WPA2, помогают в обеспечении совместимости аппаратуры от разных производителей
- Поддержка голосового приоритета SpectraLink voice priority (SVP): голосовым IP-пакетам SpectraLink, посылаемым с сервера SpectraLink NetLink SVP на голосовые телефоны SpectraLink, присваивается высший приоритет для обеспечения высокого качества передачи голоса
- Подача питания по кабелю Ethernet в соответствии со стандартом IEEE 802.3af: упрощает развёртывание и существенно снижает затраты на установку, помогая исключить затраты времени и средств на подведение электропитания к каждой точке доступа
- Управление сетью: Решение ProCurve Mobility Manager 1.0 – это простой и эффективный инструмент управления для централизованного задания конфигурации, обновления, мониторинга и поиска неисправностей точек доступа ProCurve, включая ProCurve Wireless Access Point 420. ProCurve Mobility Manager 1.0 расширяет возможности решения ProCurve Manager Plus, помогая разрешать специфические проблемы управления мобильными устройствами и предоставляя единый подход к управлению проводными и беспроводными элементами сети. Расширенный спектр возможностей включает обнаружение неисправных устройств, обновление конфигурации и встроенного ПО на основе групп, настраиваемые экраны для быстрого просмотра, мониторинг деятельности групп беспроводных клиентов и оповещения по эл. почте/пейджеру.
- Удалённое конфигурирование и управление: через безопасный web-браузер или интерфейс командной строки (CLI)
- Контроль интерфейса управления: в зависимости от параметров обеспечения безопасности каждый из следующих интерфейсов может быть активирован и деактивирован: порт консоли, порт telnet, кнопка перезагрузки
- Уровни привилегий менеджера и оператора: доступ только для чтения (оператор), чтения и записи (менеджер) на интерфейсах управления командной строки и web-браузера
- Сеть VLAN для управления: трафик сегментов, получаемый и передаваемый через управляющие интерфейсы, включая CLI/telnet, Web-браузер и SNMP
- Поддержка системы учёта RADIUS: система учёта RADIUS на отдельных серверах по идентификатору SSID; подробные данные о сеансах, использовании, а также биллинговая информация для каждого клиента
- Дополнительные функции
- Конфигурация, соответствующая различным международным требованиям: при выборе определённой страны точка доступа автоматически сконфигурирует параметры работы, которые будут соответствовать нормативным требованиям
- Фильтрация трафика клиента локального беспроводного моста: при наличии доступа препятствует взаимодействию между беспроводными устройствами, подключёнными к одной точке доступа
- Замкнутая система: ограничение радиопередачи идентификатора SSID в качестве меры по обеспечению безопасности в целях маскировки беспроводной сети; точка доступа не отвечает при зондировании беспроводных клиентов для обнаружения "ЛЮБЫХ" точек доступа